10月 09 星期五
10月09星期五
Cropped new logo.webp

AI代理疑攻台灣政府,2,500筆外洩

字級
三名資安團隊成員在螢幕前查看政府系統的異常網路路徑

一組外部攻擊者把政府網路交給多個 AI 代理分頭尋找入口,失敗時換路徑,成功後再往內部系統擴張。以色列資安公司 Dream 表示,它還原的一套攻擊工作區在 7 月初連續運作四天,取得 85 個人員帳號、逾 2,500 筆人員資料及內部資料庫憑證。英國《金融時報》與後續科技媒體把受害對象指向台灣政府;Dream 公開文章則只稱受害者為亞洲政府機關。

數發部 8 月 13 日也表示,7 月曾發現境外駭客以人工加上 AI Agent 協作的方式攻擊政府機關,相關單位已完成處置。兩條訊息描述的時間點相隔超過兩週,公開資料尚未把它們標成同一波攻擊;不過它們揭露同一個防禦難題:攻擊者可把資產盤點、弱點搜尋與路徑選擇拆給代理同時進行,政府機關與供應商得把偵測、隔離與復原速度拉到能跟上機器的程度。

關鍵資訊 內容
事件主角 Dream 調查的亞洲政府機關攻擊;數發部另揭露的境外 AI 輔助攻擊
攻擊時間 Dream:2026 年 7 月初、持續 4 天;數發部:7 月 20 日起偵獲異常攻擊
AI 工具 Dream 指出攻擊工作區使用 Hermes 與 OpenClaw 等開源代理框架
攻擊結果 Dream 聲稱取得 85 個帳號、逾 2,500 筆人員資料、內部資料庫憑證與網路架構資料
人工仍負責 設定目標、維運攻擊環境與決定後續行動;代理負責大規模搜尋、排序與嘗試
政府處置 數發部表示受影響機關已處理,未公開受影響系統與資料範圍
台灣企業現在可做 清查對外服務與供應商帳號,啟用抗釣魚 MFA/Passkey,縮短高風險漏洞修補與異常帳號隔離時間

攻擊者把一張政府網路地圖交給多個代理

Dream 說,研究人員取得一套攻擊系統的工作目錄,裡面有 12 波攻擊紀錄。該系統在四天內同步運作多個代理,先盤點 21 套政府系統,再嘗試取得帳號與內部連線。Dream 的描述顯示,代理會依蒐集到的資訊排列可能路徑;某條路走不通時,另一個代理繼續尋找可用資訊並調整下一步。

這類代理框架原本可讓模型分工處理多步驟任務。Dream 指出,這套攻擊工作區採用 Hermes 與 OpenClaw 等可下載的開源元件。模型名稱沒有公開,外界也無從據此判定是哪一家模型服務被使用;實際危險在於,多個任務可以並行試探,讓單一漏洞、舊帳號或暴露服務迅速成為下一段攻擊的跳板。

Dream 表示,系統取得 85 個員工帳號後,以其中 84 個帳號轉入內部環境,並取得逾 2,500 筆人員資料、資料庫憑證與網路架構資料。公司進一步稱,攻擊範圍延伸到政府 IT 供應商、核安機關、政府郵件系統與七家能源公司。這些數字和受害範圍來自 Dream 的調查陳述,攻擊工作區與受害資料並未對外公開。

攻擊線索指向中國與台灣政府

Dream 公開的攻擊工作區中,操作者內部使用簡體中文,取得的資料則以繁體中文為主。研究人員據此評估,操作者與中國有高度關聯。公司沒有公開點名駭客團體。

《金融時報》最先報導這起調查,知情人士指出受害目標是台灣政府;Tom’s Hardware 隨後轉述該報導。Dream 的公開文章則將受害對象寫為亞洲政府機關,並稱攻擊延伸到政府 IT 供應商、核安機關、政府郵件系統與七家能源公司。

數發部 8 月 13 日對外表示,資安監控單位 7 月發現針對政府機關的異常攻擊,資安院自 7 月 20 日起陸續發布警訊。數發部稱,攻擊來源、手法與影響範圍已完成調查,受影響單位也已陸續處理完成;這波攻擊帶有境外來源特徵,駭客以人工搭配 OpenClaw 等 AI Agent 輔助進行。Dream 的攻擊紀錄落在 7 月初,數發部沒有公開兩者的對應關係。

數發部已啟動聯防,防線要先守住帳號與對外服務

數發部表示,政府監測單位在 7 月發現境外異常攻擊後,已通報相關機關,並以跨機關聯防方式完成應變。公開說明沒有列出受影響服務,這也讓外界難以把政府處置與 Dream 的攻擊工作區逐項比對。

資安署 6 月公布的新興 AI 資安因應方向,將重點放在掌握 AI 攻防工具、建立產官學因應策略,以及協助中小微企業加入情資分享。技術面則點出幾件會直接影響代理攻擊擴散速度的事:修補對外服務的高風險漏洞、全面啟用多因子驗證與 FIDO2 Passkey、關閉沒有業務必要的測試介面。

對政府機關與承接政府系統的供應商來說,第一張清單應先回答三個問題:哪一套對外服務仍在運作、哪一組帳號能從網際網路登入、帳號異常時多久能被停用並切斷橫向存取。代理會把這些答案當成可並行處理的工作,防守方也要把資產清冊、帳號紀錄與隔離權限接到同一條應變流程。

AI讓攻擊路徑重算得更快,復原時間成為關鍵

過去,駭客團隊得花較多時間手動整理目標、試探系統與分配任務。Dream 此次揭露的重點,在於把這些任務交給代理持續執行,讓攻擊路徑隨新資料更新。人員只要留下早期入侵或高權限帳號,後續代理就能在其他服務上加速擴張。

資安署已提醒,AI 縮短的是既有弱點被利用的時間。面對這種速度,機關不能只把修補排在例行維護時段:高風險對外服務要先隔離或修補、可疑帳號要能立即撤銷權限、重要資料要有離線且可還原的備份。供應商的遠端維運帳號與政府主系統之間,也要限制成完成單一任務所需的最低權限。

這起事件最需要追問的是:政府與供應鏈能否在攻擊者自動重算下一條路徑前,找出哪個帳號、哪台服務和哪一段存取權限正在擴大損害。數發部後續若公布受影響系統、事件時間與資料範圍,才能釐清它與 Dream 調查是否指向同一場攻擊。

常見問題

這已確定是中國駭客攻擊台灣政府嗎?

Dream 認為操作者與中國有高度關聯,依據包括攻擊工作區中的簡體中文內容;其公開文章沒有點名駭客團體。台灣政府對近期事件說明來源在境外,尚未公開歸因結果。台灣受害對象的說法來自《金融時報》報導及後續媒體轉述。

2,500 筆資料是政府證實的數字嗎?

這是 Dream 對其還原工作區的調查說法。數發部公開回應沒有公布失竊資料數量,也沒有公開點名受影響機關。

一般企業該先檢查什麼?

先盤點仍對外開放的系統與測試介面,為管理者和遠端維運帳號啟用 MFA 或 Passkey,設定可疑帳號的快速停權流程,並演練備份還原。若企業連進政府或關鍵基礎設施,這些帳號的權限範圍與使用紀錄需要優先檢查。

資料來源與更新紀錄

Item added to cart.
0 items - NT$0